Bloqueando o Recebimento de PING

Esta dica mostra como bloquear o recebimento de tráfego ICMP (PING) via Kernel. Você também evita os ataques DoS (Denial of Service).

Isso também poderia ser feito via IPTABLES, mas pode ser solicitado diretamente ao Kernel, alterando-se um flag 0/1 no arquivo /proc/sys/net/ipv4/icmp_echo_ignore_all



Alternativa via IPTABLES: 

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

Solução via Kernel:


  • PARA BLOQUEAR:


echo "1" >> /proc/sys/net/ipv4/icmp_echo_ignore_all

  • PARA LIBERAR:

echo "0" >> /proc/sys/net/ipv4/icmp_echo_ignore_all 
  • PARA FIXAR NO BOOT, EXECUTAR O COMANDO:
echo "net.ipv4.icmp_echo_ignore_all = 1" >> /etc/sysctl.conf


Comentários

Postagens mais visitadas deste blog

EXTRAINDO ARQUIVOS NO FORMATO .exe

Free42 - O EMULADOR DA HP-42S NO LINUX

Vacuum no sqlite - melhorando a performance do Firefox